about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

Sazoora.B؛ تروجان سارق اطلاعات

پژوهش‌گران آزمایشگاه Seculert گونه‌ی جدیدی از بدافزار Sazoora را شناسایی کردند
پژوهش‌گران آزمایشگاه Seculert گونه‌ی جدیدی از بدافزار Sazoora را شناسایی کردند. اولین نمونه از این بدافزار موسوم به Sazoora.A در آگوست سال گذشته شناسایی شد اما تا ۵ ماه گذشته و تا پیش از پرده‌برداری آزمایشگاه ضدبدافزاری ESET از کمپین بدافزاری با مضمون اظهارنامه‌ی مالیاتی در اسلواکی، خبرساز نشده بود.
Sazoora.A تروجان سارق اطلاعاتی است که در اسلواکی از طریق پرونده‌ی ضمیمه‌ی رایانامه منتشر می‌شد. این نمونه مبتنی بر مرورگر بوده و کد HTML ساختگی را درون صفحات وب تزریق می‌کرد تا اطلاعات مالی حساس مربوط به کارت‌های اعتباری را سرقت کند. اطلاعات سرقت شده در فواصل زمانی منظم به کارگزار راه دوری ارسال می‌شد. در کمپین مربوط به ماه مِی سال ۲۰۱۳ بیش از ٪۶۰ از رخدادهای شناسایی شده در کشور اسلواکی اتفاق افتاده است.
 
Sazoora.B
 
اما گونه‌ی جدیدی از Sazoora با انتقال از طریق بسته‌های کوچک‌تر شناسایی توسط شیوه‌های امنیتی سنتی را دشوارتر ساخته است. برخلاف گونه‌ی اولیه که بلافاصله اجرا می‌شد، نوع B پیش از فعال شدن تا ۱۵ دقیقه منتظر می‌ماند و این به خواب‌رفتگی شناسایی آن را دشوار می‌سازد.
 
   
  شکل ۱: نتایج ابزار تجزیه و تحلیل سندباکس Seculert پس از ۱۰ دقیقه  
 
 
 
     
  شکل ۲: نتایج ابزار تجزیه و تحلیل سندباکس Seculert پس از ۳۰ دقیقه  
از دیگر تفاوت‌های این دو گونه این است که Sazoora.B پیش از ارسال اطلاعات سرقت‌شده پیامی به کارگزار کنترل و فرمان‌دهی خود می‌فرستد؛ از این رو کارگزار باید از طریق امضا، هویت خود را تأیید کند تا تروجان اطمینان پیدا کند که کارگزار کنترل و فرمان‌دهی همچنان در اختیار نفوذگران مربوطه است و سایر مجرمان اینترنتی کنترل بات‌نت را به دست نگرفته‌اند. البته چنین رفتاری پیش از این نیز در بدافزارهای دیگری چون رامنیت دیده شده بود.
 
   
  شکل ۳: رابط برنامه‌نویسی مایکروسافت برای تأیید امضا به کارگزار کنترل و فرمان‌دهی فراخوانده می‌شود.  
همچنین Sazoora.B مولفه‌ی اصلی خود را درون explorer.exe تزریق نمی‌کند بلکه در قالب فرآیند خود باقی می‌ماند.
 
   
  شکل ۴: رفتارهای این بدافزار که توسط ابزار سندباکس Seculert شناسایی شد.  
در فاصله‌ی ۲۶ سپتامبر تا ۲۰ اکتبر یعنی کمتر از ۱ ماه این گونه‌ی جدید بیش از ۲۳۰۰۰ سامانه را آلوده کرده که اکثر آدرس‌های آی‌پی آلوده متعلق به استرالیا، سوییس، بلژیک و آمریکا هستند.
 
   
  شکل ۵: آی‌پی‌های آلوده شده توسط Sazoora.B به تفکیک محدوده‌ی جغرافیایی  
 
 
 
 
   
  شکل ۶: سطح فعالیت Sazoora.B از ۲۶ سپتامبر تا ۲۰ اکتبر ۲۰۱۳  
نتیجه
 
Sazoora.B همانند Sazoora.A به منظور سرقت اطلاعات در بنیادی‌ترین سطح طراحی شده و شبیه سایر بدافزارهای پیشرفته‌ای است که کاربران نهایی و سازمان‌ها را هدف قرار می‌دهند. هرچند هنوز مشخص نشده که Sazoora نهادها یا اشخاص خاصی را هدف قرار داده یا نه؛ اما باید اذعان کرد که Sazoora.B تمام ویژگی‌های حملات سایبری پیشرفته‌ی امروزی را داراست.
 
ماهیت Sazoora.B به آن اجازه می‌دهد از شناسایی توسط دستگاه‌های امنیتی شبکه‌ای بگریزد؛ از این رو کارشناسان امنیتی توصیه می‌کنند که از یک محیط سندباکس منعطف مبتنی بر پردازش ابری برای شناسایی بدافزارهای پیشرفته و APTهایی چون Sazoora.B استفاده شود.
تازه ترین ها
میسترال
1405/05/21 - 18:24- هوش مصنوعي

میسترال حاکمیت هوش مصنوعی اروپا را به مدل‌ها و محاسبات پیوند می‌دهد

میسترال در حال تقویت هوش مصنوعی حاکمیتی با پردازش داده‌های اروپایی، ظرفیت مدل‌های باز شخص ثالث و انتخاب مدل باز است.

سازمان
1405/05/21 - 17:54- هوش مصنوعي

سازمان ملل خواستار اقدامات حفاظتی قوی برای کودکان شد

سازمان ملل متحد خواستار اقدامات حفاظتی قوی برای کودکان در برابر خطرات اطلاعات آنلاین شد.

کودکان
1405/05/21 - 12:15- اروپا

کودکان بریتانیایی از افزایش تصاویر جنسی جعلی خبر دادند

طبق گزارش‌ها دیپ‌فیک‌های جنسی مربوط به کودکان بریتانیایی در حال افزایش است.